0
처음에는 패턴이 올바르지 않으므로 모든 레코드가 일치하지 않으며 elasticsearch에 구분 된 행 대신 전체 행으로 표시됩니다. 그런 다음 패턴이 변경되어 http://grokdebug.herokuapp.com/을 전달합니다. 이제 탄력적 인 검색에서 새로운 기록을 볼 수 없습니다. 내 elasticsearch는 "_grokparsefailure"태그가 지정된 레코드 만 표시합니다.Elasticsearch는 _grokparsefailure 레코드 만 표시합니다. 일치하는 레코드는 어디에 있습니까?
일치하는 항목은 어디에 있습니까? thx